﻿ Gestionarea conexiunilor Internet (TCP/IP) 1 Obiective:  Identificarea unor aplicatii folosite pentru aflarea configurarii calculatoarelor in retea  Monitorizarea conexiunilor si dirijarea pachetelor de date in retea  Realizarea conexiunilor Internet 2 Retele de date Conexiunea la Internet Internetul reprezinta ce mai mare retea de date din lume si este formata din o multitudine de retele interconectate de diferite dimensiuni Exista mai multe tipuri de retele : LAN, WAN, VPN, etc Un LAN (Local-area Network) este o retea ce conecteaza calculatoare (PC – Personal Computer), terminale si alte dispozitive de retea pe o suprafata geografic limitata Dintre tehnologiile LAN folosite amintim : Ethernet, Token Ring, FDDI Un WAN (Wide-area Network) conecteaza mai multe LAN-uri pe o suprafata geografic mare Tehnologii WAN: ISDN (Integrated Services Digital Network), DSL (Digital Subscriber Line) Un VPN (Virtual Private Network) este o retea privata construita in infrastructura retelelei Internet Folosind VPN un utilizator poate accesa prin Internet reteaua unei institutii stabilind un tunel de comunicare securizat intre calculatorul personal de acasa si acea retea Conexiunea la Internet poate fi impartita in trei componente principale: conexiunea fizica, conexiunea logica si aplicatia Conexiunea fizica se realizeaza prin conectarea unui dispozitiv special de retea al calculatorului, cum ar fi un modem sau o placa de retea (NIC – Network Interface Card) cu reteua Aceasta conexiune este folosita pentru transmiterea de semnale intre calculatoare Functionarea retelei Internet este guvernata de familia de protocoale TCP/IP pentru transmiterea datelor Conexiunea logica este reprezentata de folosirea acestor protocoale Un protocol este set de reguli si conventii ce guverneaza felul in care comunica dispozitivele intr-o retea Ultima parte a unei conexiuni este aplicatia ce interpreteaza datele intr-o forma inteleasa de utilizator Aplicatiile folosesc la randul lor protocoale pentru transmiterea si receptionarea datelor, pentru fiecare aplicatie fiind proiectat un protocol 3 Adrese Internet (IP) Toate calculatoarele din reteaua Internet se identifica printr-o adresa Internet unica, numita adresa IP (Internet Protocol), care este asociata deseori cu un nume de domeniu unic Pentru accesarea unui calculator aplicatiile pot folosi atat adresa cat si numele de identificare Conversia numelor de domeniu in adresele IP corespunzatoare este realizata de sistemul DNS (Domain Name System) O adresa IP este un numar binar de 32 biti Uzual acest numar se reprezinta intr-un format zecimal cu punct (ex 192 168 1 2), unde fiecare numar reprezinta valoarea zecimala a unui octet din adresa IP Asignarea adreselor Internet s-a facut in mod ierarhizat O adresa IP atribuita unui calculator, trebuie sa indice atat reteaua din care face parte cat si calculatorul din reteaua respectiva Prin urmare s-a convenit ca o parte a adresei IP sa reprezinte adresa de retea iar cealalta parte sa identifice calculatorul din retea RETEA CALCULATOR 32 biti 192 168 1 2 1 octet 1 octet11 octet octet Pentru diferentierea celor doua parti ale unei adrese IP, se utilizeaza un numar de 32 de biti numit masca de retea (subnet mask) Aceasta masca indica modul in care trebuie interpretata o adresa IP prin determinarea numarului de biti ce sunt alocati pentru identificarea retelei din care face parte calculatorul respectiv Astfel, bitii rezervati identificarii retelei sunt setati pe valoarea 1(unu), restul bitilor fiind cu valoarea 0 (zero) Un exemplu de masca de retea pentru adresa IP din figura, reprezentata in forma zecimala cu punct 1 este 255 255 255 0 Prin operatia SI logic intre adresa IP si masca de retea se poate determina adresa retelei (pentru exemplul considerat 192 168 1 0) 4 Numere de porturi TCP si UDP si socluri (socket-uri) Numerele de porturi sunt utilizate pentru identificarea univoce a converatiilor existente la un moment dat intr-o retea De fapt, protocoalele TCP si UDP (protocoale de pe nivelul Transport) folosesc aceste numere de porturi pentru a transmite mai departe informatii nivelurilor superioare ale modelului OSI (TCP/IP) Aplicatiile standard utilizeaza de regula un numar de port bine cunoscut Aceste numere sunt reglementate de catre institutia IANA (Internet Assigned Numbers Authority) Conversatiilor ce nu implica o aplicatie cu un numar de port bine cunoscut, li se asociaza un numar de port alocat dinamic, mai mare decat 1023 Unele porturi TCP si UDP sunt rezervate pentru aplicatiile publice ( Run In campul Open al ferestrei Run, se introduce comada cmd In acest moment se deschide fereastra de comanda, dupa care se tasteaza comanda ipconfig /all Figura de mai jos reprezinta configurarile IP detaliate, rezultatul ultimei comenzi: Descifarti toate aceste informatii 2 Obiectiv : testarea conectivitatii in retea, a configurarii corecte TCP/IP si a functiei de transmitere/receptie a interfetei de retea (NIC) Utilitarul folosit este utilitarul ping Poate fi folosit pentru masurarea timpului dus-intors a pachetelor IP trimise catre o statie din retea El transmite pachete ICMP de tip 8 (Echo Request) Statia care primeste aceste pachete raspunde cu un pachet ICMP de tip 0 (Echo Reply) Intervalul scurs intre trimiterea unui “Echo Request“ si primirea unui “Echo Reply“ este afisat de ping Protocolul ICMP (Internet Control Message Protocol) este inclus in orice implementare TCP/IP Testarea stivei de protocoale TCP/IP si a functiei de transmitere/receptie a NIC-ului de face testand adresa interna de loopback (127 0 0 1) 3 Obiectiv : determinarea traseului parcurs de un pachet la destinatie Utilitarul folosit este tracert Acest utilitar este similar cu ping, si transmite pachete de tip ICMP unei statii din retea, dar care retine tot traseul parcurs de pachete pana la destinatie, masurand timpii parcursi pana la 5 sosirea raspunsurilor de la ruterele intermediare Astfel, acest program este foarte util pentru detectarea cauzelor pierderii unor pachete 4 Obiectiv : monitorizarea conexiunilor in retea, afisarea tabelei de rutare a sistemului si statisticilor interfetei de retea (NIC) Utilitarul utilizat este netstat Testati urmatoarele optiuni : -a, -n,-b, -r, -e 6